Blog Projeler Dokümanlar Araçlar Hizmetler Dosyalar Linkler Hakkımda İletişim
Katmanlı güvenlik duvarı, kimlik, ağ bölümleri, yedekleme ve izleme sistemi

Windows Firewall: IP, Subnet ve Genel Erişim

Windows Server güvenlik duvarında tek IP, CIDR subnet, LocalSubnet ve genel erişim kurallarını PowerShell ile güvenli oluşturma ve doğrulama rehberi.

Özet

Windows Firewall kuralında portu açmak tek başına yeterli bir güvenlik kararı değildir. Direction, protocol, local port, profile, program veya service ve özellikle RemoteAddress kapsamı birlikte tanımlanmalıdır. Yönetim ve veritabanı portları mümkünse belirli IP ya da VPN subnet'iyle sınırlandırılmalı; Any yalnız gerçekten herkese açık servislerde kullanılmalıdır.

Windows Firewall: IP, Subnet ve Genel Erişim için özgün teknik mimari ve uygulama görseli

Kapsam ve Beklenen Sonuç

Rehber New-NetFirewallRule, kural grupları, öncelik, bloklama etkisi, mevcut oturumu kilitlemeden uzaktan değişiklik, loglama ve geri alma yöntemlerini kapsar. Amaç, Windows Firewall: IP, Subnet ve Genel Erişim konusunda çalışan bir çözümün güvenlik, veri bütünlüğü, log, ölçüm ve geri dönüş kontrolleriyle doğrulanmasını sağlamaktır. Komut ve ayarlar hedef sürümde kontrollü bir test ortamında sınanmalıdır.

Ön Koşullar

  • Güncel ve doğrulanmış bir yedek alın; geri yükleme adımını ve sorumlusunu belirleyin.
  • Kullanılan ürün, framework, işletim sistemi ve veri tabanı sürümlerini kaydedin.
  • Gizli anahtarları, parolaları ve bağlantı dizelerini kaynak koddan ve ekran görüntülerinden çıkarın.
  • Değişiklik öncesi sağlık, performans ve güvenlik ölçümlerini kaydedin.
  • Yetki, bakım penceresi ve geri dönüş sorumluluğunu işlem başlamadan netleştirin.

Uygulama Akışı

  1. Servisin dinlediği adres ve portu doğrula
  2. Erişim kaynağını IP veya CIDR olarak belirle
  3. Profile ve direction değerlerini açık yaz
  4. Yeni allow kuralını isimli grup içinde oluştur
  5. Geniş eski kuralları doğruladıktan sonra kapat
  6. Aktif mağazada adres filtresini denetle
  7. Uzak bağlantıyı ikinci oturumdan test et
  8. Kural değişikliğini ve geri alma komutunu kaydet

Bu makalede Windows Firewall: IP, Subnet ve Genel Erişim için mevcut durum okunur; kontrollü değişiklik uygulanır ve sonuç komut çıktısı, HTTP durumu, log veya ölçümle doğrulanır. Beklenen sonuç oluşmazsa sonraki adıma geçilmez; değişiklik geri alınır ve kök neden ayrıştırılır.

Güvenlik ve Veri Bütünlüğü

Windows Firewall: IP, Subnet ve Genel Erişim için güvenlik kuralı, başarısız işlemi başarılı göstermemektir. Kimlik doğrulama ve yetkilendirme ayrılmalı; 401, 403, doğrulama ve sunucu hataları ayrı kaydedilmelidir. Dış girdiler sınırda doğrulanmalı; parola, token, özel anahtar ve bağlantı dizesi loglanmamalıdır. Windows Firewall: IP, Subnet ve Genel Erişim için veri değişiklikleri transaction, idempotency veya güvenli yeniden denemeyle sınırlandırılmalıdır. Geçici teşhis izinleri işlem sonunda kapatılmalı; güncelleme, silme ve yetki değişiklikleri aktör, zaman, hedef ve sonuç bilgisiyle denetlenmelidir.

Doğrulama Kontrol Listesi

  • RDP kuralı Any kaynağına açık değil
  • SQL portu internet geneline sunulmuyor
  • Public profile yanlışlıkla genişletilmiyor
  • IPv4 ve IPv6 kapsamları ayrı düşünülüyor
  • Engellenen paket logları izleniyor
  • Hata senaryosu beklenen HTTP durumu ve açıklanabilir hata koduyla sonuçlanıyor.
  • Günlüklerde hassas veri bulunmuyor ve Request ID ile uçtan uca iz sürülebiliyor.
  • Geri dönüş adımı test edildi; önceki çalışır duruma ulaşma süresi biliniyor.

Karar ve Hata Teşhis Notları

Durum Doğru yaklaşım Kaçınılacak yaklaşım
Beklenen sonuç oluşmadı Request ID, log ve bağımlılık sağlığını birlikte incele Yetki veya güvenlik kontrolünü kapat
Yalnız production bozuldu Sürüm, ortam değişkeni, ağ ve dosya izinlerini karşılaştır Geliştirme ayarını körlemesine kopyala
Değişiklik geri alınamıyor Önceki artifact, yapılandırma ve veri planını hazırla Yalnız dosya yedeğine güven

Sık Sorulan Sorular

Windows Firewall: IP, Subnet ve Genel Erişim kimler için uygundur?

Bu rehber, konuyu ilk kez kuran geliştiriciler kadar mevcut production sistemini denetlemek isteyen teknik ekipler için de hazırlanmıştır. Başlangıç adımları kavramları netleştirir; güvenlik, gözlemlenebilirlik ve geri dönüş bölümleri ise canlı sistem kararlarını hedefler.

Yalnız adımları uygulamak yeterli mi?

Hayır. Sürüm, işletim sistemi, sağlayıcı ve trafik yapısı sonucu değiştirebilir. Her adımın ardından doğrulama kontrolü çalıştırılmalı ve kaynak bölümündeki resmî dokümanda güncel davranış teyit edilmelidir.

Production ortamında doğrudan uygulanabilir mi?

Önce yedek, erişim planı, bakım penceresi ve geri dönüş hazırlanmalıdır. Ağ, kimlik, veri tabanı veya dağıtım değişiklikleri test ortamında denenmeden doğrudan canlıya taşınmamalıdır.

Başarıyı nasıl ölçerim?

Kontrol listesindeki teknik sonuçlara ek olarak hata oranı, yanıt süresi, kaynak kullanımı, güvenlik olayı ve kullanıcı akışı ölçülür. Değişiklik öncesi temel değerlerle karşılaştırma yapılmadan iyileşme varsayılmaz.

İlgili Yazılar

Kaynaklar

Sürüm ve Güncelleme Bilgisi

Bu içerik Temmuz 2026'da resmî üretici ve standart dokümantasyonları esas alınarak hazırlanmıştır. Araç ve framework davranışları sürüme göre değişebileceği için komutları uygulamadan önce bağlantılı kaynağın hedef sürümünü kontrol edin. İçeriğin görünür metni, kaynakları ve yapılandırılmış verisi birbiriyle tutarlı tutulmalıdır.

Paylaş:

Bu yazı hakkında sorunuz mu var? İletişime geçin.

İletişime Geç

İlgili yazılar

Katmanlı güvenlik duvarı, kimlik, ağ bölümleri, yedekleme ve izleme sistemi
Güvenlik, Ağ, İzleme ve Yedekleme 13.04.2026

firewalld Rich Rule Nedir? Kullanım ve Örnekler

Rich Rule sözdizimi; IP, port, service, IPv4/IPv6, log, rate limit, runtime/permanent ve priority örnekleriyle güvenli firewalld rehberi.

13 Nis 2026
Katmanlı güvenlik duvarı, kimlik, ağ bölümleri, yedekleme ve izleme sistemi
Güvenlik, Ağ, İzleme ve Yedekleme 14.06.2026

cPanel Güvenlik, Yedekleme ve Performans Kontrol Listesi

cPanel/WHM sunucusunda SSH, MFA, firewall, güncelleme, yedek, zararlı yazılım, PHP-FPM, kaynak sınırı ve geri yükleme denetimlerini birleştiren rehber.

14 Haz 2026
Katmanlı güvenlik duvarı, kimlik, ağ bölümleri, yedekleme ve izleme sistemi
Güvenlik, Ağ, İzleme ve Yedekleme 28.03.2026

Public Veritabanı Portu Riskleri ve Güvenli Erişim

MSSQL, PostgreSQL ve MySQL portlarını internete açmanın risklerini; VPN, private network, allowlist, TLS, en az yetki ve izlemeyle azaltma rehberi.

28 Mar 2026
Katmanlı güvenlik duvarı, kimlik, ağ bölümleri, yedekleme ve izleme sistemi
Güvenlik, Ağ, İzleme ve Yedekleme 27.04.2026

Uptime İzlemede Yanlış Pozitifleri Azaltma

Uptime kontrollerinde DNS, TLS, ağ, uygulama ve bağımlılık hatalarını ayırıp ardışık doğrulama, çoklu bölge ve doğru health endpoint ile alarm kalitesini artırma rehberi.

27 Nis 2026
Sunucu, DNS, TLS, yedekleme ve dağıtım katmanlarından oluşan barındırma altyapısı
DevOps, Sunucu, Bulut ve Dağıtım 14.05.2026

ASP.NET Core Plesk ve IIS Yayını: A'dan Z'ye

ASP.NET Core uygulamasını Windows Plesk ve IIS üzerinde Hosting Bundle, application pool, publish çıktısı, web.config, izinler ve loglarla yayımlama rehberi.

14 May 2026
.NET, API, veritabanı ve kullanıcı arayüzü bileşenlerinden oluşan yazılım mimarisi
Windows Server 01.08.2026

Windows DHCP Server: Yedekleme, Geri Yükleme ve Kurtarma Testi

Windows DHCP Server: Yedekleme, Geri Yükleme ve Kurtarma Testi için gerçek komutlar, yapılandırma örnekleri, beklenen çıktılar, güvenlik kontrolleri, yedekleme ve geri dönüş adımları içeren uygulamalı rehber. Amaç; yedek almakla yetinmeyip geri yükleme tatbikatıyla yedeğin kullanılabilir olduğunu göstermek.

01 Ağu 2026